.net에서 양식 인증 티켓을 저장하는 쿠키의 내용을 가져올 응용 프로그램을 만들고 있습니다. 그 부분은 끝났어. 해당 티켓에는 만료 시간이 기본적으로 20 분입니다..net과 php 사이에서 양식 인증 티켓의 만료 갱신을위한 좋은 전략은 무엇입니까?
시나리오는 사용자가 로그인하여 .net 측에서 유효성을 검사합니다. 그런 다음 내 PHP 응용 프로그램으로 리디렉션됩니다. 사용자 이름, 티켓 만료 등을 받았습니다.
사용자가 내 앱을 계속 사용하면서 티켓을 갱신하는 가장 좋은 방법은 무엇입니까? 사용자가 여전히 활성 상태 인 경우
멀리 만료에서 10 분에서하고, 닷넷 웹 서비스가 나에게로 새로운 티켓을 발행 접촉 : 여기에 두 가지 접근 방법이 좀 더 거기에 확신이다 새로운 만료. 페이지가 20 분 동안 유휴 상태이면 사용자는 원래 .net 로그인으로 리디렉션됩니다.
PHP는 쿠키가 만료되어 있는지 확인합니다. 그것이 10 분에 접근하고 사용자가 여전히 브라우징을하면 리프레시됩니다. 그러나 페이지가 20 분 동안 유휴 상태이면 사용자는 원래 .net 로그인으로 다시 리디렉션됩니다.
기타 제안 사항? 찬반론, 이것들 중 하나에 대한 단점? 속도와 보안을 모두 찾고 있습니다.